<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [2342154]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/cultura/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Tue, 27 Jan 2015 21:34:50 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>16194852</meneame:comment_id>
		<meneame:link_id>2342154</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>arkeros</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito</meneame:url>
		<title>#12 Análisis de los PIN de las tarjetas de crédito</title>
		<link>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c012#c-12</link>
		<pubDate>Tue, 27 Jan 2015 21:34:50 +0000</pubDate>
		<dc:creator>arkeros</dc:creator>
		<guid>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:2342154-5" href="https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c05#c-5" rel="nofollow">#5</a> Falso. A mi un director de una sucursal de la caixa me dio un papel con el pin de la tarjeta, que me habia olvidado. Se que era el mismo pin porque recordaba una permutación de los digitos, pero no sabia el orden correcto, por eso fui a reclamar uno nuevo.</p><p>&#187;&nbsp;autor: <strong>arkeros</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>16190770</meneame:comment_id>
		<meneame:link_id>2342154</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>Campechano</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito</meneame:url>
		<title>#11 Análisis de los PIN de las tarjetas de crédito</title>
		<link>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c011#c-11</link>
		<pubDate>Tue, 27 Jan 2015 13:02:44 +0000</pubDate>
		<dc:creator>Campechano</dc:creator>
		<guid>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:2342154-9" href="https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c09#c-9" rel="nofollow">#9</a> En condiciones normales no debería ser posible, pero los pines bancarios tienen el defecto de ser cortos, con solo diez valores por dígito y todos de la misma longitud, así que supongo que sería posible hacer 10.000 iteraciones sobre cada pareja sal+pin para ver cuál coincide.<br />
<br />
En sistemas con claves de diferentes longitudes y con más caracteres disponibles para cada dígito es inviable un ataque de fuerza bruta</p><p>&#187;&nbsp;autor: <strong>Campechano</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>16190352</meneame:comment_id>
		<meneame:link_id>2342154</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>TortugaNinya</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito</meneame:url>
		<title>#10 Análisis de los PIN de las tarjetas de crédito</title>
		<link>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c010#c-10</link>
		<pubDate>Tue, 27 Jan 2015 12:12:49 +0000</pubDate>
		<dc:creator>TortugaNinya</dc:creator>
		<guid>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c010#c-10</guid>
		<description><![CDATA[<p>Lo mejor es aprenderse el pin que te da el banco por defecto porque se supone que es aleatorio. No hay que cambiarlo por una fecha de nacimiento, son cuatro míseros dígitos y en cinco minutos te los has aprendido.</p><p>&#187;&nbsp;autor: <strong>TortugaNinya</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>16190214</meneame:comment_id>
		<meneame:link_id>2342154</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>FreqzMod</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito</meneame:url>
		<title>#9 Análisis de los PIN de las tarjetas de crédito</title>
		<link>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c09#c-9</link>
		<pubDate>Tue, 27 Jan 2015 11:58:36 +0000</pubDate>
		<dc:creator>FreqzMod</dc:creator>
		<guid>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:2342154-7" href="https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c07#c-7" rel="nofollow">#7</a> Pero el salt que se genera si se guarda y esta asociado a cada cliente no? <br />
A donde quiero llegar es a que el banco (en el hipotético caso de que pudiese/quisiese) tiene los medios para hacer una &#34;reversión&#34; de los PIN sin muchos problema y pasarte una lista de los que usan sus clientes no?<br />
<br />
Disclaimer: No es por marear la perdiz aunque pueda parecerlo, curiosidad mas que nada.</p><p>&#187;&nbsp;autor: <strong>FreqzMod</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>16190188</meneame:comment_id>
		<meneame:link_id>2342154</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>natrix</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito</meneame:url>
		<title>#8 Análisis de los PIN de las tarjetas de crédito</title>
		<link>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c08#c-8</link>
		<pubDate>Tue, 27 Jan 2015 11:56:16 +0000</pubDate>
		<dc:creator>natrix</dc:creator>
		<guid>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c08#c-8</guid>
		<description><![CDATA[<p>La diagonal es de parejas repetidas 0000-0101-0202-0303-...9898-9999 Se ve que brillan un poco más los 1111-2222-3333... cada 11 unidades de la diagonal, pero no mucho más. Aparece junto a la diagonal un 5150 más brillante. Y el 6969.<br />
El cuadro más brillante abajo a la izquierda abarca del 0101 al 0130-0131, las fechas de nacimiento mes-día MMDD (se nota febrero y la unión julio-agosto).<br />
Justo encima del cuadro a la derecha (encima de diciembre 12XX) está el más blanco de todos: 1234.<br />
La línea vertical es 1940-1999, los años, y sigue, contigua, la línea hasta 2005. Se ve que los menores de 20 años no usan mucho la tarjeta de crédito.<br />
Hay un punto negro en 8068 ¿?</p><p>&#187;&nbsp;autor: <strong>natrix</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>16190097</meneame:comment_id>
		<meneame:link_id>2342154</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>Campechano</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito</meneame:url>
		<title>#7 Análisis de los PIN de las tarjetas de crédito</title>
		<link>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c07#c-7</link>
		<pubDate>Tue, 27 Jan 2015 11:45:41 +0000</pubDate>
		<dc:creator>Campechano</dc:creator>
		<guid>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:2342154-6" href="https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c06#c-6" rel="nofollow">#6</a> Precisamente para eso está el grano de sal<br />
<br />
<a href="http://es.wikipedia.org/wiki/Sal_(criptografía)" title="es.wikipedia.org/wiki/Sal_(criptografía)" rel="nofollow">es.wikipedia.org/wiki/Sal_(criptografía)</a></p><p>&#187;&nbsp;autor: <strong>Campechano</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>16190038</meneame:comment_id>
		<meneame:link_id>2342154</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>FreqzMod</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito</meneame:url>
		<title>#6 Análisis de los PIN de las tarjetas de crédito</title>
		<link>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c06#c-6</link>
		<pubDate>Tue, 27 Jan 2015 11:39:13 +0000</pubDate>
		<dc:creator>FreqzMod</dc:creator>
		<guid>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:2342154-4" href="https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c04#c-4" rel="nofollow">#4</a> Tienes toda la razón, si las guardan en texto es para matarlos, pero aunque estén codificadas, sigue siendo igualmente fácil y posible hacerlo.<br />
<br />
Dime donde me equivoco <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/tongue.png" alt=":-P" title=":-P" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> :<br />
<br />
Ejemplo con SHA1:<br />
<br />
0000 -&#62; SHA1(0000) = 39dfa55283318d31afe5a3ff4a0e3253e2045e43<br />
0001 -&#62; SHA1(0001) = 7a6779700f09e1eafe9ad40e390f3a15b94dfa4b<br />
...<br />
9999 -&#62; SHA1(9999) = 4170ac2a2782a1516fe9e13d7322ae482c1bd594<br />
<br />
Así las 10.0000 veces y ya tengo todos los passwords descifrados para retornar los PIN originales. <br />
Sera mas lento si, en lugar de comparar lineas de 4 caracteres tendré que comparar strings mas largos, pero sigue siendo ridículamente rápido.<br />
<br />
La seguridad no esta en el PIN, si no en la combinación de PIN y tarjeta.</p><p>&#187;&nbsp;autor: <strong>FreqzMod</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>16190033</meneame:comment_id>
		<meneame:link_id>2342154</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>Robus</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito</meneame:url>
		<title>#5 Análisis de los PIN de las tarjetas de crédito</title>
		<link>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c05#c-5</link>
		<pubDate>Tue, 27 Jan 2015 11:38:51 +0000</pubDate>
		<dc:creator>Robus</dc:creator>
		<guid>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:2342154-4" href="https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c04#c-4" rel="nofollow">#4</a> A mi tambien me ha extrañado...<br />
<br />
Los bancos no saben cual es tu pin, saben cual es el valor cifrado de tu pin, por eso no pueden decirtelo si se lo pides y te lo cambian por otro nuevo en caso de perdida.<br />
<br />
Así que no se de donde han sacado esos valores para hacer la estadística.</p><p>&#187;&nbsp;autor: <strong>Robus</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>16189943</meneame:comment_id>
		<meneame:link_id>2342154</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>Campechano</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito</meneame:url>
		<title>#4 Análisis de los PIN de las tarjetas de crédito</title>
		<link>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c04#c-4</link>
		<pubDate>Tue, 27 Jan 2015 11:28:12 +0000</pubDate>
		<dc:creator>Campechano</dc:creator>
		<guid>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:2342154-3" href="https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c03#c-3" rel="nofollow">#3</a> Sería interesante para saber dónde no guardar nuestro dinero. Porque no guardar las contraseñas con cifrado irreversible es una cagada importante</p><p>&#187;&nbsp;autor: <strong>Campechano</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>16189790</meneame:comment_id>
		<meneame:link_id>2342154</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>FreqzMod</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito</meneame:url>
		<title>#3 Análisis de los PIN de las tarjetas de crédito</title>
		<link>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c03#c-3</link>
		<pubDate>Tue, 27 Jan 2015 11:10:57 +0000</pubDate>
		<dc:creator>FreqzMod</dc:creator>
		<guid>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c03#c-3</guid>
		<description><![CDATA[<p>Me acabo de leer el articulo y es realmente interesante, me ha llamado mucho la atencion las conclusiones que saca al final, como por ejemplo esta:<br />
<br />
<i>The lighter areas corresponding to couplets of numbers that are close to each other. For some reason, people don't like to select pairs of numbers that have larger numerical gaps between them. Combinations like  45  and  67  occur much more frequently than things like  29  and  37 </i><br />
<br />
Y la forma de cuadricula que tiene la gráfica gris por causa de eso.<br />
<br />
Es una pena que no sepamos exactamente de donde ha salido la lista de números que uso. Estaría muy bien que alguien le pasara la lista de passwords del Santander <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>FreqzMod</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>16189776</meneame:comment_id>
		<meneame:link_id>2342154</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>jonolulu</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>32</meneame:karma>
		<meneame:url>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito</meneame:url>
		<title>#2 Análisis de los PIN de las tarjetas de crédito</title>
		<link>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c02#c-2</link>
		<pubDate>Tue, 27 Jan 2015 11:08:47 +0000</pubDate>
		<dc:creator>jonolulu</dc:creator>
		<guid>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c02#c-2</guid>
		<description><![CDATA[<p>La línea vertical es 19XX (el año de nacimiento, presumiblemente)</p><p>&#187;&nbsp;autor: <strong>jonolulu</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>16189652</meneame:comment_id>
		<meneame:link_id>2342154</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>utronex</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito</meneame:url>
		<title>#1 Análisis de los PIN de las tarjetas de crédito</title>
		<link>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c01#c-1</link>
		<pubDate>Tue, 27 Jan 2015 10:54:14 +0000</pubDate>
		<dc:creator>utronex</dc:creator>
		<guid>https://www.meneame.net/m/cultura/analisis-pin-tarjetas-credito/c01#c-1</guid>
		<description><![CDATA[<p>+info en castellano: <a href="http://www.microsiervos.com/archivo/seguridad/secretos-pin-tarjetas-credito.html" title="www.microsiervos.com/archivo/seguridad/secretos-pin-tarjetas-credito.html" rel="nofollow">www.microsiervos.com/archivo/seguridad/secretos-pin-tarjetas-credito.h</a><br />
Relacionada: <a href="https://www.meneame.net/story/cuales-son-numeros-pin-mas-frecuentes" title="www.meneame.net/story/cuales-son-numeros-pin-mas-frecuentes" rel="nofollow">www.meneame.net/story/cuales-son-numeros-pin-mas-frecuentes</a></p><p>&#187;&nbsp;autor: <strong>utronex</strong></p>]]></description>
	</item>

</channel>
</rss>
